Urządzenia automatyki mogą mieć problemy przez luki w zabezpieczeniach procesorów

Kilka największych na świecie firm zajmujących się automatyką i sterowaniem - w tym ABB, Emerson, GE, Rockwell Automation, Schneider Electric i Siemens - zgłosiło, że niektóre z ich produktów używają mikroprocesorów, na które mogą mieć wpływ niedawno ujawnione luki w zabezpieczeniach, znane jako Meltdown i Spectre. Są oni jednymi z 13 dostawców, którzy powiadomili o takiej sytuacji amerykański rządowy zespół ds. cyberbezpieczeństwa automatyki przemysłowej - Industrial Control Systems Cyber Emergency Response Team (ICS-Cert).

Posłuchaj
00:00

Ponadto co najmniej dwóch dostawców - Rockwell Automation i należąca do Schneidera spółka Wonderware - ostrzega, że poprawka oprogramowania wydana w celu rozwiązania problemu dotyczącego luki Meltdown może mieć wpływ na działanie niektórych z ich produktów.

Wszyscy dostawcy, którzy skontaktowali się z ICS-Cert, wydali odpowiednie powiadomienia z zaleceniami dla swoich klientów.

Microsoft wydał poprawkę w celu rozwiązania problemu dotyczącego luki Meltdown. Jednak według raportu The Register, łatka ta może sama spowodować problemy ze stabilnością niektórych przemysłowych systemów sterowania. Firma Rockwell Automation poinformowała, że ​​łatka spowodowała problemy z oprogramowaniem Studio 5000, FactoryTalk View SE i RSLinx Classic. Z kolei Wonderware poinformował, że łatka spowodowała niestabilność w jego oprogramowaniu Historian oraz brak dostępu do serwerów DA/OI za pośrednictwem SMC.

Bruce Scheier - ekspert w zakresie bezpieczeństwa - zasugerował, że poprawka dotycząca Meltdown może obniżyć wydajność o blisko jedną trzecią.

Wydaje się, że łaty wydane dla luki Spectre łagodzą problem, ale go nie likwidują. Eksperci ostrzegają, że być może trzeba będzie czekać na następną generację procesorów, aby wady zostały wyeliminowane.

źródło: Drives & Controls

Powiązane treści
Małe, ale imponujące
UDT o cyberbezpieczeństwie
Siemens i ISA łączą siły, by zwiększyć świadomość w zakresie cyberbezpieczeństwa
Tematu cyberbezpieczeństwa nie można odkładać na później
Przemysł 4.0, cyberbezpieczeństwo i edukacja
Cyberbezpieczeństwo priorytetem branży produkcyjnej - Astor podejmuje współpracę z izraelską firmą CyberX
Belden przejmuje dostawcę systemów cyberbezpieczeństwa - Tripwire
Certyfikacja z zakresu cyberbezpieczeństwa
Zobacz więcej w kategorii: Gospodarka
Przemysł 4.0
Dürr buduje 'Lakiernię przyszłości' dla saudyjskiej marki CEER
PLC, HMI, Oprogramowanie
PSI wdraża zintegrowany system logistyczny w nowym centrum dystrybucyjnym Rossmanna w Czechach
Przemysł 4.0
Cognite i Snowflake łączą siły: integracja danych IT/OT fundamentem nowych rozwiązań dla energetyki
Przemysł 4.0
Hydraulic Hub firmy Bosch Rexroth - nowy wymiar serwisu i utrzymania ruchu
Roboty
Centurion Robotics stawia na robotykę humanoidalną. Nowe maszyny wesprą polskie szpitale i wojsko
Przemysł 4.0
Siemens i NEWAG będą razem pracować na rzecz rozwoju polskiego kolejnictwa

Autonomiczna intralogistyka – elastyczność, bezpieczeństwo, efektywność

Wymagania w zakresie wydajności i ciągłości procesów sprawiają, że przedsiębiorcy coraz chętniej inwestują w automatyzację intralogistyki. Dynamicznie rozwijającym się obszarem są autonomiczne roboty mobilne (AGV/AMR), które realizują zadania transportowe w sposób skalowalny, bezpieczny i dostosowany do zmiennych warunków środowiska produkcyjnego i magazynowego.
Zapytania ofertowe
Unikalny branżowy system komunikacji B2B Znajdź produkty i usługi, których potrzebujesz Katalog ponad 7000 firm i 60 tys. produktów